Вразливість у ядрі Linux (CVE-2021-47552) пов’язана з blk-mq
Вразливість CVE-2021-47552 у Linux kernel пов’язана з blk-mq, що може спричинити kernel oops. Рекомендується оновлення ядра для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 11.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено вразливість у Linux kernel, пов’язану з некоректним скасуванням роботи blk-mq під час очищення черги та звільнення диска. Це могло призводити до kernel oops через доступ до вже звільнених об’єктів scsi_device.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра, що впливає на доступність сервісів. Середній рівень ризику означає, що варто приділити увагу оновленню ядра та моніторингу системних логів для виявлення аномалій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення неможливе негайно, слід мінімізувати вплив шляхом обмеження доступу до уразливих систем, переглянути логи на предмет kernel oops і планувати пріоритетне оновлення ядра.